gpt4 book ai didi

amazon-web-services - AWS Session Manager 是如何绕过安全组的?

转载 作者:行者123 更新时间:2023-12-02 19:05:08 32 4
gpt4 key购买 nike

通常,到 EC2 实例的任何流量都将通过附加到 EC2 实例接口(interface)的安全组。但是,当通过 AWS session 管理器建立与 EC2 实例的 SSH 连接时,安全组没有影响。如果不是通过实例的接口(interface)(和安全组),流量如何到达 EC2 实例?

最佳答案

要使用 session 管理器,您需要在您的实例上运行 SSM 代理。这会打开一个到 SSM 服务的双向管道(这很关键,它不会监听任何端口)。然后将其用于 piggy pack 信号。

因此,当您通过 session 管理器建立从本地计算机到实例的 ssh 连接时,它会通过此连接进行隧道传输。

这里有一些来自 AWS 的额外信息:https://forums.aws.amazon.com/thread.jspa?threadID=270976

关于amazon-web-services - AWS Session Manager 是如何绕过安全组的?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65158079/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com